EE. UU. cambia radicalmente su visión sobre las principales amenazas cibernéticas

La Comisión Federal de Comunicaciones de EE. UU. (FCC) emitió un aviso que está directamente relacionado con el tema de la confianza en el equipo en redes críticas. El regulador anunció la aprobación condicional de una serie de enrutadores y de sistemas de aeronaves no tripuladas, y también informó sobre la exención de tales dispositivos de las restricciones vinculadas con la FCC Covered List —la lista de equipos y proveedores que las autoridades estadounidenses consideran potencialmente peligrosos para la seguridad nacional.
El documento fue publicado por la Oficina de Seguridad Pública y Seguridad Nacional de la FCC. Formalmente se trata del aviso público con el número DA-26-351. El sentido clave del comunicado es que la comisión permitió que parte de los dispositivos continúe en circulación no de manera general, sino bajo ciertas condiciones. Para el mercado de telecomunicaciones y sectores afines, este paso resulta significativo, ya que los enrutadores siguen siendo un elemento básico de la infraestructura de red y los sistemas no tripulados trabajan cada vez más en entornos donde los requisitos de seguridad son especialmente altos.
Menciona además la FCC Covered List. En la práctica regulatoria estadounidense esa lista está asociada no solo a restricciones burocráticas, sino a cuestiones de confianza en los proveedores y a riesgos para sistemas gubernamentales, corporativos y de telecomunicaciones. Por tanto, cualquier exención de esas restricciones trasciende la certificación habitual y afecta un contexto más amplio —desde el control del equipo hasta el enfoque sobre la seguridad de los canales de comunicación y las plataformas relacionadas.
El comunicado original no revela qué modelos y fabricantes recibieron la aprobación condicional, ni las exigencias que acompañan la decisión. Sin embargo, aun en forma breve, el aviso demuestra que la FCC continúa revisando de forma puntual el estatus del equipo que puede ser relevante para redes e infraestructura protegidas, donde el origen del equipo y la autorización regulatoria hace tiempo forman parte de la agenda de ciberseguridad.